24 Juli 2018—KB4338817 (Build OS 16299.579)

Berlaku Untuk
Windows 10, version 1709, all editions

Penyempurnaan dan perbaikan

Pembaruan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:

  • Mengatasi masalah yang menyebabkan perangkat dalam active directory atau domain Hybrid AADJ++ tiba-tiba membatalkan pendaftaran dari layanan MDM Microsoft Intune atau pihak ketiga setelah menginstal penyediaan pembaruan paket (PPKG). Masalah ini terjadi pada perangkat yang tunduk pada Kebijakan Grup "Pendaftaran MDM Otomatis dengan Token AAD". Jika Anda menjalankan skrip "Disable-AutoEnrollMDMCSE.PS1**"** sebagai solusi untuk masalah ini, jalankan "Enable-AutoEnrollMDMCSE.PS1**"** dari jendela PowerShell yang berjalan dalam mode Administrator setelah menginstal pembaruan ini.

  • Menyisipkan carriage return (CR) sebelum umpan baris (LF) jika tidak ada saat memasukkan data dalam bidang formulir.

  • Memungkinkan proses debug konten WebView di aplikasi UWP menggunakan aplikasi Pratinjau DevTools Microsoft Edge yang tersedia di App Store Microsoft.

  • Mengatasi masalah di mana Microsoft Edge DevTools menjadi tidak responsif ketika konsol dibanjiri pesan.

  • Mengatasi masalah yang menyebabkan layar hitam muncul selama beberapa menit setelah menginstal pembaruan Windows sebelum masuk ke desktop.

  • Mengatasi masalah tambahan dengan informasi zona waktu yang diperbarui.

  • Meningkatkan pengalaman file PDF di Microsoft Edge dengan mengatasi masalah buka, cetak, dan keandalan file PDF.

  • Mengatasi masalah di mana memindahkan jendela aplikasi Microsoft Foundation Class (MFC) mungkin meninggalkan pola terlarut di desktop.

  • Mengatasi masalah yang menyebabkan opsi daya muncul di layar keamanan Windows bahkan ketika Kebijakan Grup per pengguna menyembunyikan opsi daya diatur.

  • Mengatasi masalah di mana gambar layar penguncian yang benar tidak akan muncul ketika semua hal berikut ini benar:

    • Kebijakan objek Kebijakan Grup (GPO) "Computer Configuration\Administrative Templates\Panel Kontrol\Personalization\Force a specific default lock screen and logon image" is enabled.
    • Kebijakan GPO "Computer Configuration\Administrative Templates\Panel Kontrol\Personalization\Prevent changing lock screen and logon image" diaktifkan.
    • Kunci registri HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableLogonBackgroundImage diatur ke 1.
  • Mengatasi masalah di mana peringatan muncul yang menyatakan bahwa aplikasi berasal dari "penerbit yang tidak diketahui" ketika menjalankan aplikasi sebagai pengguna yang ditingkatkan (Administrator).

  • Mengatasi masalah yang menyebabkan masalah autentikasi sporadis saat menggunakan Web Account Manager.

  • Mengatasi masalah yang terkadang menyebabkan skenario masuk tunggal gagal dan menyajikan ubin masuk ketika menyambungkan ke server Desktop Jauh.

  • Mengatasi masalah di mana penggunaan memori LSASS terus berkembang hingga perlu memulai ulang sistem.

  • Mengatasi masalah di mana domain default untuk mesin Azure active Directory-joined tidak diatur pada layar masuk secara otomatis.

  • Mengatasi masalah yang menyebabkan penggunaan memori SQL Server bertambah seiring waktu ketika mengenkripsi data menggunakan kunci simetris yang memiliki sertifikat. Lalu, Anda menjalankan kueri yang membuka dan menutup kunci simetris dalam pengulangan berulang.

  • Mengatasi masalah penggunaan kata sandi yang tidak valid dalam lingkungan PEAP nirkabel yang mengaktifkan SSO menyebabkan pengiriman dua permintaan autentikasi dengan kata sandi yang tidak valid. Kelebihan permintaan autentikasi dapat menyebabkan penguncian akun prematur di lingkungan dengan ambang batas penguncian akun yang rendah. Untuk mengaktifkan perubahan, tambahkan kunci registri baru, "DisableAuthRetry" (Dword) di HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26 menggunakan regedit, dan atur ke 1.

  • Mengatasi masalah yang dapat menyebabkan layanan BITS menjadi tidak responsif ketika layanan tidak dapat tersambung ke sumber daya Internet.

  • Mengatasi masalah yang mencegah pencetakan pada OS 64-bit ketika aplikasi 32-bit meniru pengguna lain (biasanya dengan menghubungi LogonUser). Masalah ini terjadi setelah menginstal pembaruan bulanan yang dimulai dengan KB4034681, dirilis pada Agustus 2017. Untuk mengatasi masalah aplikasi yang terpengaruh, instal pembaruan ini, lalu lakukan salah satu hal berikut:

    • Gunakan Toolkit Kompatibilitas Aplikasi Microsoft untuk mengaktifkanShim Compat Aplikasi Splwow64Compat secara global.
    • Gunakan pengaturan registri berikut, lalu mulai ulang aplikasi 32-bit: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print Setting: Splwow64Compat

Tipe: DWORD

Nilai1: 1

  • Mengatasi masalah dengan Pembatasan Tingkat Respons DNS yang menyebabkan kebocoran memori ketika diaktifkan dengan mode Masuk.
  • Mengatasi masalah yang kadang-kadang mencegah sistem mematikan atau ditempatkan dalam Hibernasi. Masalah ini terjadi pada boot pertama setelah melakukan enkripsi disk pada drive SSD.
  • Mengatasi masalah yang mencegah akses ke berbagi SMB menggunakan alamat IP jika pengerasan SMB diaktifkan.
  • Mengatasi masalah penggunaan profil pengguna wajib (baca-saja) untuk RDP dapat mengakibatkan kode kesalahan, "Kelas tidak terdaftar (0x80040151)".
  • Mengatasi masalah di mana tidak semua printer jaringan tersambung setelah pengguna masuk. HKEY_USERS\User\Printers\Connections Key memperlihatkan printer jaringan yang tepat untuk pengguna yang terpengaruh. Namun, daftar printer jaringan dari kunci registri ini tidak diisi di aplikasi apa pun, termasuk Microsoft Notepad atau Perangkat dan Printer. Printer mungkin menghilang atau menjadi tidak berfungsi.
  • Mengatasi masalah yang menyebabkan peningkatan di tempat ke Windows 10 versi 1709 berhenti merespons di layar "Pastikan Anda siap untuk menginstal". Hal ini terjadi saat melakukan inventori perangkat pada perangkat yang telah menginstal pembaruan bulanan sejak April 2018.

Catatan WSUS juga dapat mengirimkan Dynamic Updates (DU) ke perangkat ketika dikonfigurasi untuk menyinkronkan konten Pembaruan Dinamis. Verifikasi bahwa Dynamic Updates belum dinonaktifkan oleh sakelar penyetelan/DynamicUpdate Disable.

  • Mengatasi masalah penyajian yang terjadi saat mengubah nama kelas atau ID elemen di halaman secara dinamis.
  • Mengatasi masalah yang mencegah Penganalisis Memori dan Penganalisis Kinerja bekerja dengan benar di Alat Pengembang Microsoft Internet Explorer 11.

Jika Anda menginstal pembaruan yang lebih lama, hanya perbaikan baru yang terdapat dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Beberapa platform non-bahasa Inggris mungkin menampilkan string berikut dalam bahasa Inggris, bukan bahasa yang dilokalkan: "Membaca pekerjaan terjadwal dari file tidak didukung dalam mode bahasa ini." Kesalahan ini muncul saat Anda mencoba membaca pekerjaan terjadwal yang telah Anda buat dan Device Guard diaktifkan Setelah evaluasi, Microsoft telah menentukan bahwa ini adalah probabilitas rendah dan masalah berisiko rendah, dan kami tidak akan menyediakan solusi untuk Windows 10, versi 1709.
Jika Anda yakin bahwa Anda terpengaruh oleh masalah ini, silakan hubungi Dukungan Microsoft.
Saat Device Guard diaktifkan, beberapa platform non-bahasa Inggris mungkin menampilkan string berikut dalam bahasa Inggris, bukan bahasa yang dilokalkan:
  • "Tidak dapat menggunakan operator '&' atau '.' untuk menjalankan perintah lingkup modul di seluruh batas bahasa."
  • Sumber daya "'Script' dari modul 'PSDesiredStateConfiguration' tidak didukung ketika Device Guard diaktifkan. Silakan gunakan sumber daya 'Script' yang diterbitkan oleh modul PSDscResources dari Galeri PowerShell."
Setelah evaluasi, Microsoft telah menentukan bahwa ini adalah probabilitas rendah dan masalah berisiko rendah, dan kami tidak akan menyediakan solusi untuk Windows 10, versi 1709.
Jika Anda yakin bahwa Anda terpengaruh oleh masalah ini, silakan hubungi Dukungan Microsoft.
Setelah Anda menginstal Updates Keamanan .NET Framework Juli 2018, komponen COM gagal dimuat karena kesalahan "akses ditolak," "kelas tidak terdaftar," atau "kegagalan internal terjadi karena alasan yang tidak diketahui". Tanda tangan kegagalan yang paling umum adalah sebagai berikut:
Tipe pengecualian: System.UnauthorizedAccessException
Pesan: Access ditolak. (Pengecualian dari HRESULT: 0x80070005 (E_ACCESSDENIED))
Masalah ini diatasi dalam KB4343897.
Setelah menginstal pembaruan ini pada mesin gabungan hibrid Azure AD, layar masuk menampilkan "AzureAD" sebagai domain default. Hal ini dapat mengakibatkan kegagalan untuk masuk bagi pengguna dalam skenario tergabung Azure AD hibrid ketika pengguna hanya menyediakan nama pengguna dan kata sandi mereka. Masalah ini diatasi dalam KB4343897.
Setelah menginstal pembaruan ini, Windows tidak lagi mengenali sertifikat Pertukaran Informasi Pribadi (PFX) yang digunakan untuk mengautentikasi ke koneksi Wi-Fi atau VPN. Akibatnya, Microsoft Intune membutuhkan waktu lama untuk memberikan profil pengguna karena tidak mengenali bahwa sertifikat yang diperlukan ada di perangkat. Masalah ini diatasi dalam KB4464217.

Cara mendapatkan pembaruan ini

Untuk mengunduh dan menginstal pembaruan ini, buka Pengaturan>Pembaruan & Keamanan>Windows Update lalu pilih Periksa pembaruan.

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan kumulatif 4338817.